faq обучение настройка
Текущее время: Сб июл 26, 2025 01:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Ошибка при создании IP ACL на 3612G
СообщениеДобавлено: Чт авг 14, 2008 09:14 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
А нет ли случайно ограничений на количество созданий правил?
Имеется в виду что:
Сделал скрипт, который телнетом добавляет правила. Сам создает профили и в них пишет правила.
Через какое-то время скрипт перестал работать.
Те же самые правила коммутатор перестал принимать и через WEB-интерфейс
При этом диагностика получается вот такая:
Код:
Command: config access_profile profile_id 2 add access_id auto_assign ip source_ip 10.10.8.77 port all deny
 This rule not support!
Fail!

скрипт выполнялся недели две, с запуском каждые полчаса. Такой же скрипт до сих пор добавляет правила на DES-3028 и DES-3828.
Профиль создается следующим образом:
Код:
cre acce ip so 255.255.255.255 prof 2

С чем может быть связано такое поведение коммутатора?
Забыл важную деталь:
Firmware: Build 2.20-B49


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 10:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы можете привести весь список правил в этот момент?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 10:23 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
Алгоритм работы скрипта:
1 Профиль: IP ACL, Mask destination ip: 255.255.255.240
правила в первом профиле:
1 Dest_ip 10.10.0.0 ports all allow
2 dest_ip 10.10.76.32 ports all allow

Остальные профили скриптом удаляются/создаются с указанными параметрами.
То есть с 2 по 14 профиль - маска на IP-источника.
Блокируемых адресов не сильно много, до 14 профиля никогда правила не доходили. Тем не менее коммутатор не принимает правило и в 14 профиле. Пробовал жестко указать номер правила вместо auto_assign - без толку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Может быть превышено ограничение 128 правил на профиль?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 10:43 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
попытка создать правило в ПУСТОМ профиле. В свежесозданном. С указанием номера и с указанием авто-назначения без разницы. Реакция именно такая.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 11:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста конфиг устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 18, 2008 12:55 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 19, 2008 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Этой проблемой занимается Александр Зайцев. Как только будут новости он вам сразу сообщит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB